Anonymitetsstyring

Apple forpligter sig til at respektere menneskerettighederne, herunder retten til anonymitet og informations- og ytringsfrihed. Vores menneskerettighedspolitik styrer, hvordan vi behandler dem omkring os – fra kunder og teams til forretningspartnere og mennesker på alle niveauer i vores forsyningskæde.

Hos Apple designer vi vores produkter og tjenester i overensstemmelse med princippet om anonymitet som standard og indsamler kun den minimale mængde data, der er nødvendig for at give vores brugere et produkt eller en tjeneste. Vi leverer én version af vores software til vores brugere. Når vi indsamler de data, opbevarer vi dem kun så længe, det er nødvendigt for at opfylde de formål, de blev indsamlet til, herunder som beskrevet i vores anonymitetspolitik eller i vores tjenestespecifikke meddelelser om anonymitet eller som påkrævet ved lov.

Vi implementerer også brancheførende samtykkemekanismer for at give vores kunder mulighed for at vælge, om de vil dele data såsom lokalitet, kontakter, påmindelser, fotos, Bluetooth-forbindelse, mikrofon, talegenkendelse, kamera, sundhed, HomeKit, medier og Apple Music, Motion & Fitness m.m. via apps.

Apple har en tværgående tilgang til styring af anonymitet. Styring af anonymitet dækker alle områder af virksomheden og inkluderer både kunde- og medarbejderdata. Det juridiske team har en chef for Privacy and Law Enforcement Compliance, som rapporterer direkte til Apples General Counsel. Apple har også et Privacy Engineering-team, der samarbejder med Privacy Legal-teamet og et dedikeret Product Counsel-team om at designe produkter fra bunden for at beskytte kundernes anonymitet og sikre, at vi beskytter disse data, så længe de forbliver under Apples kontrol. Dette omfatter robuste processer for at sikre, at indsamlede data kun bruges til de tilsigtede lovlige formål.

Apple har desuden en Privacy Steering Committee ledet af Apples General Counsel, der omfatter medlemmer som Apples Senior Vice President for Machine Learning and AI Strategy, Apples Senior Vice President for Software Engineering og en tværgående gruppe af højtstående repræsentanter fra Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security og Privacy Legal. Privacy Steering Committee fastlægger de anonymitetsmæssige standarder for teams på tværs af Apple og fungerer som et eskaleringspunkt for at løse problemer med overholdelse af anonymitetsreglerne i forhold til beslutning eller eskalering.

Privacy Steering Committee varetager også tilfælde, hvor data, som Apple er ansvarlig for, administreres eller opbevares af en tredjepart på vegne af Apple. Vi evaluerer disse tredjeparter før et eventuelt samarbejde og derefter løbende via revisioner og dokumentationsgennemgange for at sikre, at de kan opfylde de samme sikkerhedsstandarder som hos Apple.

Audit and Finance Committee of the Board of Directors bistår endvidere Board of Directors med tilsyn og overvågning af anonymitet og datasikkerhed.

Alle Apple-medarbejdere er forpligtet til at deltage i årlige kurser i god forretningsskik, hvilket afspejler vores forpligtelse til overholdelse af menneskerettighederne og til at drive forretning på etisk og ærlig vis og i overensstemmelse med gældende love og regler. Anonymitetskurserne er en væsentlig del af kurserne i god forretningsskik. Derudover kræver Apple, at alle medarbejdere med adgang til kundernes data og personoplysninger skal gennemføre et anonymitets- og sikkerhedskursus to gange om året eller som følge af opdaterede lovgivninger, såsom EU's databeskyttelsesforordning (GDPR) og Californiens lov om forbrugerbeskyttelse (CCPA). Der tilbydes yderligere skræddersyede anonymitets- og sikkerhedskurser på teambasis til medarbejdere med adgang til store mængder data eller følsomme personoplysninger, eller som påkrævet i henhold til lokal lovgivning. Overholdelse af Apples anonymitets- og sikkerhedsstandarder, herunder de, der vedrører afidentifikation, er underlagt vurdering af Apples Privacy Audit & Compliance team.

Vores medarbejdere kan desuden rette henvendelser til os vedrørende anonymitetsmæssige spørgsmål via e-mailadressen dpo@apple.com. Vores dedikerede team håndterer alle henvendelser.

I forbindelse med vores GDPR- og menneskerettighedsarbejde foretager vi vurderinger af indvirkning på anonymitet (Privacy Impact Assessments, PIA) for vores største produkter og tjenester og integrerer disse PIA'er i udviklingen af nye produkter og tjenester. Vurderingerne omfatter kontrol af, om der er foretaget beslutningstagning ud fra algoritmesystemer, og i så fald hvilken indvirkning, beslutningstagningen har på enkeltpersoner og deres rettigheder. Al databrug tildeles et risikoniveau, og der foretages genvurderinger i perioder på et til to år, afhængigt af den vurderede risiko. Hvis der anvendes personoplysninger i udviklingen af algoritmesystemer, giver vi brugerne mulighed for at afgive deres samtykke til og kontrollere sådan databrug i overensstemmelse med Apples anerkendte kontrol for brugere. I forbindelse med PIA'er foretager vi også komplette vurderinger af det anonymitetsmæssige forløb af alle opkøb. PIA'erne tager højde for, hvordan love påvirker anonymitet, og vurderer eventuelle anonymitetsrisici i de jurisdiktioner, hvor vi driver virksomhed. PIA-ansvarlige er eksperter i at identificere og fremhæve potentielle konsekvenser for ytringsfriheden. Apple samarbejder regelmæssigt med en bred vifte af borgerlige repræsentanter fra hele verden vedrørende anonymitets- og ytringsfrihedsemner, herunder anonymitet ved hjælp af design og kryptering.

Apple opretholder de aktuelle ISO 27001- og 27018-certificeringer. Apple foretager årlige fornyelser af disse certificeringer.

Datasikkerhed og hændelsesrespons

For at sikre brugernes personoplysninger håndhæver vi sikkerhedsforanstaltningerne til punkt og prikke. Dette omfatter brug af adgangsstyring og -kontrol i forhold til datarisikoen for at sikre, at dataadgangen er forbundet med et forretningsmæssigt behov, såsom at yde support til brugerne. Guiden Sikkerhed på Apples platforme giver tekniske oplysninger om udviklingen af vores operativsystemer, herunder iOS, iPadOS, macOS, watchOS, tvOS og visionOS, samt vores produkter og tjenester for at beskytte din sikkerhed, herunder iMessage, FaceTime, Apple Pay og iCloud. Derudover stiller Apple oplysninger om programmet Apple Security Bounty til rådighed for alle.

Når Apple konstaterer, at der kan være sket en datasikkerhedshændelse, der kan påvirke vores brugeres personoplysninger, vil vores dedikerede teams undersøge og vurdere sagen samt bestemme, hvad der skal gøres som reaktion. Hvis vi konstaterer en sådan indvirkning, griber vi straks ind for at lukke den og foretage den nødvendige afhjælpning, herunder i form af eventuelle softwareopdateringer.

Vi analyserer disse fakta – sammen med gældende love, regler, industrinormer og ikke mindst Apples forpligtelse til anonymitetssikring – for at afgøre, om vi skal underrette de berørte eller andre relevante parter, såsom tilsynsførende. Apple sørger for at overholde alle gældende love, der kræver meddelelse om datasikkerhedshændelser, hurtigst muligt. Vi afgiver disse meddelelser pr. telefon eller e-mail.

Vi foretager en række hurtige undersøgelser og analyser, således at vi kan give besked hurtigst muligt. Vi forpligter os også til at hjælpe de brugere, der er blevet berørt af en hændelse, hvilket kan omfatte risikobegrænsningsprocedurer eller AppleCare-support.

Apple kender ikke til tilfælde, hvor en brugers iCloud-data blev stjålet eller lækket gennem et brud på iCloud-servere. Hvis du har spørgsmål om hændelser, er du velkommen til at kontakte os. Du kan finde oplysninger om Apples håndtering af anmodninger om kundedata fra offentlige myndigheder i Transparency Report.

Klager vedrørende anonymitet

Hvis en bruger fremsætter en klage, der indikerer et væsentligt problem i forhold til anonymitetssikring, begynder vi at afhjælpe problemet hurtigst muligt. Hvis et anonymitetsproblem har haft en væsentlig negativ indvirkning på en bruger eller en relateret tredjepart, vil vi søge at løse problemet sammen med den pågældende bruger eller tredjepart.

Opdatering af anonymitetspolitikken

Væsentlige ændringer af vores anonymitetspolitik offentliggøres i form af en meddelelse på websiden med vores anonymitetspolitik mindst én uge før opdateringen, og brugerne kontaktes direkte om ændringen, såfremt vi har deres kontaktoplysninger.

Private anmodninger om brugeroplysninger

Såfremt en tredjepart anmoder om brugeroplysninger, videregiver Apple ikke disse uden behørigt juridisk grundlag. Selv under sådanne omstændigheder foretager Apple en grundig gennemgang af det angivne retsgrundlag, og i mangel heraf reagerer Apple kun, hvis det påkræves i form af en kendelse eller et tilsvarende retsmiddel. Apple er forpligtet til gennemsigtighed om alle sådanne anmodninger og udgiver en detaljeret rapport, der opdateres med jævne mellemrum.

Afidentifikation af personoplysninger

Afidentifikation er en proces, der har til formål at fjerne forbindelsen mellem identificerende personoplysninger og en person, således at dataene ikke længere kan bruges til at identificere den person. Hos Apple skal alle personoplysninger fjernes, før data kan betragtes som afidentificerede, herunder den fulde IP-adresse og eventuelle identifikatorer, der er knyttet til personoplysningerne.

Ansvarlig dataoverførsel

For at udføre behandlingsaktiviteter som de, der er beskrevet i vores anonymitetspolitik i forbindelse med din brug af vores produkter og tjenester, kan dine personoplysninger blive overført til eller tilgået af Apple-tilknyttede virksomheder, Apple-serviceudbydere eller partnere, uanset hvor de befinder sig. De tjenesteudbydere og partnere, vi bruger, kan variere, afhængigt af hvor du bor. Vores Nød-SOS via satellitopkald eller -beskeder kan f.eks. i visse asiatiske lande blive sendt gennem vores tjenesteudbyders viderestillingscenter i Malaysia for at sikre effektiv forbindelse til de relevante alarmtjenester. Uanset hvor dine personoplysninger opbevares, opretholder Apple det samme høje niveau af beskyttelse og sikkerhedsforanstaltninger. Brugere i Japan kan finde oplysninger om, hvor retssystemer i visse lande kan påvirke korrekt håndtering af specifikke brugeroplysninger, på PPC-webstedet.

Ansvarlighed kræver, at organisationer tager ansvar for deres datahåndtering og viser, at deres praksis, systemer, politikker og uddannelse opfylder Apples compliancemæssige mål. Med løbende tilsyn og gennemgange af overholdelse har Apple siden 2014 modtaget certificeringer for ansvarlighed i forbindelse med anonymitet for sit globale anonymitetsprogram, som overholder standarderne fastsat af Global CBPR Forum. Du kan se vores certificeringer på Global CBPR System Directory. I lande, hvor Apple driver virksomhed, reguleres den internationale overførsel af personoplysninger, der indsamles, af Global Cross-Border Privacy Rules (CBPR) System og Global Privacy Recognition for Processors (PRP) System. Apples globale anonymitetspolitik og -praksis vurderes af en godkendt, uafhængig Accountability Agent fra tredjepart, som overvåger og håndhæver overholdelse af kravene i Global CBPR og PRP. Enkeltpersoner kan kontakte vores tredjepartsudbyder til løsning af tvister for at få hjælp og ekstern håndhævelse.

Global CBPR System Certification Mark og Global PRP System Certification Mark™ er varemærker tilhørende International Trade Administration/Office of Global Data Policy and Privacy, kan anvendes med tilladelse.